2024-07-12
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
DNS resolutio (Domain Name System Resolution) est nucleus nexus in interretialibus officiis. Est responsabilis nomina domain convertendi quae facilia sunt pro utentibus recordari in IP inscriptionibus quae retis machinis cognoscere et uti possunt. In universum, nomina domain significantiora et faciliora sunt quam IP inscriptiones meminisse, ideo utentes plerumque consueverunt nomina domain ingredi ad facultates in retiacula accedere opus est.
Definitio: DNS resolutionem refert ad processum in quo cum user vel application accesserit nomen fundi per navigatrum, clientem electronicum etc., systema quaerit IP oratio respondentem per DNS protocollum. Hic processus involvit seriem operationum inquisitionis ex cache locali, servo recursivo DNS auctoritativae DNS servientis, et demum ipsam IP electronicam ad nomen domain designatum obtinet.
Analysis deinceps: FQDN-------- IP (unum-ad-multum) ------ deinceps analysis plerumque utuntur
Analysis inversa: IP------------FQDN
[Reverse resolutio nominum domain non usitatissime adhibetur et solum quibusdam occasionibus specialibus adhibitis, sicut anti-spam verificationis]
Speciatim: DNS nomen domain nomen solutionis muneris (Domain Name Svstem) est usus ad solutionem correspondentiae inter nomina domain et P inscriptionum. Functionally, scire potest deinceps solutionem et solutionem inversam.
simpliciter positum;DNS adhibetur ut facilis ad reminiscantur domain nomina convertendi et difficilia in inscriptiones IP inter se memorare.。
Facile meminisse et accessum: usores website per significantem et facilem recordationem nominis domain (ut www.example.com) accedere possunt pro directe utendi IP inscriptione complexu (ut 192.0.2.1).
procuratio distributa: Systema DNS distributum database quod permittit administratores retis circum orbem terrarum, ut independenter agant et manuteneant instrumenta subsidia sub propriis dominiis nominibus, inter directiones ad nomina subdomain, servitores mail, et alia officia retiaculorum.
Load librans et additamentum: Per DNS resolutionem multae IP inscriptiones (ut datorum oneris libratio vel multiplex A commentariis) provideri potest pro eodem nomine regio ad onus libramentum consequendum, et cum praecipuus server perpendat, celeriter ad tergum server ut curet. servitium continuum.
Geolocation optimization: Intelligens DNS resolutio potest praebere proximam vel optimalem server IP oratio innixa in loco usoris utentis, inde moras reducens et experientiam usoris melioris.
Security et stabilitate enhancements: Technologiae ut DNSSEC securitatem DNS resolutioni addere possunt, ne homo in medio impetus et nomen dominii raptio fiat, et tutus ac fides notitiarum transmissionis curent.
In summa, DNS resolutio crucialis est primus gradus in communicationis retis, quae permittit interretiales utentesBrevis et facilis meminissenomen domain ad accurate et efficaciter locant et accessum ad facultates retis.
Exempli gratia, cum Baidu visitamus, www.baidu.com directe ingredi solemus. Re vera, etiam Baidu suum domicilium visitare possumus .
Solum XIII radix nomen domicilii servientibus in mundo sunt (haec 13 radix nomine regio ministrantium "A" ad "M" nominantur, et 1 est radix principalis cultor in Civitatibus Foederatis Americae. Reliquae 12 sunt ministri radicis auxiliares, quarum 9 sunt in Civitatibus Foederatis, 2 in Europa in Britannia et Suecia sita, et 1 in Asia in Iaponia sita.
nomen consociationis | Numerus DNS radix servers |
---|---|
VeriSign USA | 2 turmas |
IANA (Internet Assigned Number auctoritati) | 1 set |
Europaeae network procuratio organization RIPE-NCC (Resource IP Europeens Network Coordination Center) | 1 set |
American PSINet Corporation | 1 set |
American ISI (Information Sciences Institute) | 1 set |
American ISC (Internet Software Consortium) | 1 set |
University of Maryland | 1 set |
NASA | 1 set |
US Department Defensionis | 1 set |
Exercitus Research Institutum Americae | 1 set |
Norvegia NORDUnet | 1 set |
Iaponia LATE (Late Integrated Distributed Environments) Research Plan | 1 set |
Praeter has 13 systemata radicis server, plus quam 1000 quae dicuntur "radix specularum" vel "servitores caching" circum orbem terrarum, non directe participant in adaequatione zonae radicis datae, sed reponunt exemplaria zonae radicis datae. Haec parsing Systema a servo parente replicatur, quod locali DNS queries accelerare adhibetur.
In Sinis, multae civitates, in quibus Beijing, etiam speculatoria radicem talem explicaverunt ut celeritatem solutionis DNS utentium domesticorum meliorem redderent.
Prima generatio interretialis protocolli, IPV4 inscriptionis facultates paulatim defatigati sunt. Civitates Americae mediae facultates in IPv4 aetate occupat et absolutam monopoliam habet. Promotio IPv6 aequam evolutionem et diversificationem interreti globalis promovebit et monopolium unius nationis reducet.
Default portum pro DNS est53 . Portus DNS dividuntur in TCP et UDP. Protocollum DNS est protocollum applicationis et plerumque in vertice protocolli UDP decurrit. Udp53 est domain nomen senatus, tcp53 dominus et servus securitatis.
(1)Primarium domain nomen servo : Responsible ad servandum omnes informationes nominis domain in regione. Cum aedificaretur primarium nomen domicilii servientis, debes creare electronicam tabellam datam pro area quae responsales sunt.
(2)ex domain nomen servo : Cum primarius nomen fundi servientis deficit, claudit vel cumulatur, secundarium nomen fundi servitoris praebet nomen dominii solutionis muneris ut tergum servitii. Proventus solutionis provisum est a servo nomine regio non a te ipso determinatur, sed ab praecipuo nomine regio servo. Cum aedificaretur secundarium nomen domicilii servientis, locum denotare debes primariae servientis domain nomen ut server statim possit congruere database regionis inscriptionis.
Nota:
(3)Caching nomen tuum servo : Tantum munus praebet caching ad nomen domicilii solutionis proventus, quaerens ut meliorem quaestionem celeritatem et efficientiam praebeat, sed nomen datorum regio non est. Quaesitum nomen servientis ex longinquo servo arcessit exitum cuiusque nominis, eum in cella collocat, eoque utitur ut quaestionibus subsequentibus eadem informatione respondeat. Servorum nomen caching non servientibus auctoritatis sunt quia omnia informationes indirecta provisa sunt. Cum aedificaretur nomen domicilii latibulum servo, radicem dominii praebere debes vel alios DNS ministrantes tamquam fontem solutionis designare.
(4)Transmissio domain nomen servo :Responsibile pro quaestionibus localibus omnium domain nomina non-locorum. Post procuret servo nomen domicilii petitionem interrogationis accipit, eam in cella quaerit. Si eam invenire non potest, petitio ad determinatum nomen domain servo per ordinem promovet donec eventum inveniatur, alioquin evenit quod fieri non potest. divisi.
Quod simpliciter positum est, recursus responsabilis est ad finem reprimendum, dum iteratio tibi est oratio iterum inhibenda.
Protocollum muneris DNS utitur structura hierarchica similis directorio arboris quae notare tabularum tabularum relationem inter nomina domain et IP inscriptiones, systematis database dispertitum formans: exemplar structurale DNS
Top-level domain names (TOP Level Domain) are generally divided into three categories;
Secundo-gradu nominis domain nomen sub nationis top-level domain relatus nomen ab ipsa regione constituitur.
Nomen domain: Typice notatur per nomen domain plene idoneum (FQDN). FQDN stands for Rei Publicae.
Potest accurate repraesentare situm suum ad radicem DNS arboris domain, id est, plenam repraesentationem nodi ad radicem arboris DNS.Ex nodi in arbore radixReverse scriptum;
Singulas nodi cum "".
Exempli gratia, google est subdomatorium com ditionis, eiusque repraesentatio methodus google.com est, cum www subdominium nationis google est, et per www.google.com repraesentari potest.
Nomen domain plenum: nomen cum utroque exercitui nomen et nomen dominii www vel xx.baidu.com
FQDN = Hostname + DomainName
Ut non malesuada nibh.
Nota: Primum punctum debet esse exercitum, et ultimum punctum repraesentat radicis dominiiwww.abc.com=www.abc.com.
Domain name structure:
http://www.sina.com.cn./
http://CPU nomen.Subdomain.
Transmittere parsing quaestionem processus:
Primum reprehendo cache recordum huius machinae
Quaestio exercituum file
Query dns nomen fundi servientis et tradite domino dns servo nomine fundi pro dispensando
Processus superior interrogatione recursiva fit: responsum volo et exitum mihi dabis directe.
④ Hoc dns ministrans nomen domicilii localis esse potest ac etiam cella habet. Si effectus est, directe reddetur.
⑤ Radix servientis auxilium pete. Radix domain server redit summo gradu domain servo qui eventum cognoscere potest et ab eo petit ut in summo gradu domicilii inveniatur.
⑥ Pete a summo-level domain servo auxilium.
⑦ Servum dominii secundarium roga auxilium. Secundarium dominium servo quaerit et invenit quod hospes meus est, et IP oratio quaesita redit ad nomen loci servientis.
⑧ Nomen domicilii localis server eventus in cella commemorat, et inde debitam relationem refert inter nomen dominii et IP ad clientem.
Windows systema query dns imperium cache: ipconfig/displaydns
Windows systematis clarum dns mandatum cache: ipconfig/flushdns
Ad purgandum dns cache in Linux, debes programmatum nscd instituere, committitur et exequi nscd -i exercituum.
liga-9.9.4-37.el7.x86_64.rpm //Providet programmata principalia et paginas pertinentes servitii nomine regio.
liga-utils-9.9.4-37.el7.x86_64.rpm // Providet probatio instrumentorum programmatum pro DNS servientibus, ut nslookup, etc.
liga-libs-9.9.4-37.el7.x86_64.rpm // Providet bibliothecam functiones quae ligare et ligare utilia indigent.
liga-chroot-9.9.4-37.el7.x86_64.rpm // Praebere figuram directorium radicis ad ligamentum servitium (utere /var/named/chroot/ folder ut radix indicis ligandi muneris) ad securitatem meliorem.
liga-utilia et libellae ligaturae per defaltam instituuntur, ergo tantum opus est ut ligare et ligare-chroot instituere.
yum install liga -y
Reprehendo rpm -qc ligare
Tergum primum
cp /etc/named.conf{,_bak}
Configuratione files mutare pelagus
vim /etc/named.conf
Nota quod oportet;
XIII radix domains circum orbem terrarum
vim /var/named/named.ca
Modificare zonam configuratione file et adde deinceps zona configuratione
vim /etc/named.rfc1912.zones
Configurare deinceps zona notitia lima
Fons file retinet permissiones et dominus rerum
Exemplum exemplum primum fac
cd /var/named
cp -p named.localhost benet.com.zone
vim /var/named/benet.com.zone
Agro | valorem | describere |
---|---|---|
TTL | 1D | Vita magnae parsing records, 1 day |
SOA | benet.com. admin.benet.com. ( | Auctoritas initialis record, technicam contactum et administrativam informationem pro regione specificans |
0 | Vide numerum update | |
1D | Renovare tempus, 1 dies | |
1H | Retry mora, I hora | |
1W | Elapso tempore, 1 septimana | |
3H) | Vita invalidum parsing records is III horas | |
NS | benet.com | DNS specificare servo nomine current zona |
A | 192.168.80.10 | Commemorare IP oratio hostiae (plerumque IP nomini zonae respondens); |
MX | 10 mail.benet.com | Epistulae commercium, prioritatem et nomen servo electronici denota, 10 est prioritas |
A (www) | 192.168.80.10 | Recordare deinceps resolutio IP oratio www.benet.com |
A (mail) | 192.168.80.11 | Commemorare solutionem deinceps IP inscriptionis mail.benet.com. Nota quod descriptio MX hic iterari potest. |
CNAME (ftp) | www | ftp est alias ad www * |
A (*) | 192.168.80.100 | Nomen solutionis Pan-domain, quodvis nomen hospitis resolvere potest ad 192.168.80.100 |
#"@" Hic variabilis est, nomen currentis DNS zonae
ARCANIS CAELESTIBUS Vide numerum in SOA recordum synchronizare notitias regionales domini et servi servientium. Cum servo servo renovationem regionalem determinat, si numerus serialis in servo domini repertus est idem esse ac numerus serialis. in data locali regionali, download non implebitur.
# "Benet.com." Hoc est nomen dominii plene idonei (FQDN).
# "Admin.benet.com."
#IN est penitus
Attende quaedam
reprehendo pro erroribus
nominatur-checkconf -z /etc/named.conf
Satus ministerium
systemctl satus nominatur
Check
systemctl status nomine
Averte firewall et augendae
systemctl subsisto firewalld
setenforce 0
Addere DNS server electronica in huius domain nomen solutionis configurationis file
vim /etc/resolv.conf
vim /etc/sysconfig/network-scripts/ifcfg-ens33
systemctl sileo network
hospes www.benet.com
Reverse analysis
vim /etc/named.rfc1912.zones
cd /var/named
cp -p benet.com.zone benet.com.zone.local
vim benet.com.zone.local v
systemctl sileo nominatur
Ultimus hospes 192.168.88.79
lab ambitu:
Main server: 192.168.88.19
Servus servus: 192.168.88.20
Retiacula card DNS: 192.168.88.19
host
hostnamectl paro- hostname dns_slaves
vercundus
cp -p /etc/named.conf{,_bak}
vim /etc/named.conf
vim /etc/named.rfc1912.zones
cd /var/named
cp -p named.localhost benet.com.zone
vim benet.com.zone
systemctl satus nominatur
conversus in
cp -p benet.com.zone benet.com.zone.local
vim benet.com.zone.local
examine
Sileo
systemctl sileo nomine
Configurare servo servo
Retiacula card DNS: 192.168.88.20
HostnameC nomen [bonus usus] hostnamectl paro-hostname dns_master
Renovare vercundus
Tergum [Bonum Habitum] cp -p /etc/named.conf{,_bak}
Edere principalem limam configuratione vim /etc/named.conf
Zonae configuration file vim /etc/named.rfc1912.zones
Non opus est ad configurare deinceps notitia lima zona et vicissim notitia lima zona
Compesce ls /var/nominatos/servos et invenio synchronum esse.
Sileo ministerium systemctl sileo nomine
Analysis resultat hospes 192.168.88.19
Seorsim certus servientis nomen domain est, etiam principale nomen fundi servientis. Hoc maxime refert ad solutiones diversarum regionum nomen solutionis iuxta diversas clientes.
Exempli gratia, cum clientes ex diversis segmentis retis inscriptionis areae retis internae et retis externi petentibus ad idem nomen domain solvendum, diversis eventibus solutionis providebuntur et diversas IP inscriptiones obtinebunt.
Nota:DNS resolutionem separationis solvet idem nomen domain in retis internis et externis in IP inscriptionibus diversis.。
In retis realibus, quidam websites e-commercium parse utentes a diversis operariis ad respondentes ministrantibus ut praebent utentes meliorem experientiam et resolutionem velociorem, quae celeritatem accessum valde melioret.
Main server: 192.168.20.80 card retis vmnet2
Web server: 192.168.20.80 card retis vmnet2
Exercitus retis clientis externi: 10.0.0.101 Retiacula card vmnet3 DNS resolutio inscriptio 10.0.0.100
Quod hic facimus, unum exercitum habere debet duo segmenta retis